채널톡 아이콘

개인정보 과징금 감경제도 교육

기존 ISMS-P 등 인증추진 근거로 사용된 과징금 감경 등은 최근 쿠팡,SKT,롯데카드 등 연달아 발생한 대규모 개인정보 유출사고로 인해 개인정보 보호법 시행령이 개정되면서 사전 예방적 보호체계 달성 시 유출사고 발생에 대한 과징금(매출액 10% 중 40%를 감경)해주는 엄청난 제도가 시행되었음 따라서 기존 개보법에 근거하여 점검관리도 힘들었던 개인정보처리시스템 점검 및 개인정보 전담인력 확보등이 이제는 감경제도를 통해 우선 도입의 법적근거가 마련되었으므로 개인정보보호규정에 반영해야할 내용들이 추가되었으며 추가 개인정보 활동실적 제작해야하고, 개인정보보호 솔루션 등 도입실적 등 예산 검토 수행도 해야하는 시기가 도래하였으므로, 2026년도 하반기 부터 시행하는 내용이 지체없이 개인정보 관리체계에 반영되어 CPO보고가 수행될 수 있도록 하여야함

1명 이 수강하고 있어요.

난이도 중급이상

수강기한 60개월

수강 후 이런걸 얻을 수 있어요

  • 개인정보 유출사고 시 과징금(매출액 10%) 중 40% 감경받을 수 있는 제도 이해

  • 감경제도 인정받기 위해선 무엇을 해야하는가 사례 공유

📢 개인정보보호 담당자라면 꼭 알아야 할 「과징금 감경제도」 교육!

개인정보 유출사고가 발생했을 때 기업이 가장 부담을 느끼는 부분 중 하나가 바로 과징금입니다.
그렇다면 개인정보 보호를 위해 평소 충분한 예산을 투자하고, 조직과 관리체계를 운영하며, 사고 예방을 위한 기술적 조치를 지속적으로 수행한 기업은 과징금 산정 과정에서 어떤 부분을 고려받을 수 있을까요?

이번 교육에서는 개인정보 보호를 위한 투자와 관리체계, 안전조치 및 추가적인 보호 노력​을 중심으로 과징금 감경과 관련하여 실무적으로 준비해야 할 사항을 살펴봅니다. 🔎

💰 1. 개인정보 보호를 위한 투자 규모 및 지속성

개인정보 보호 활동을 단순히 "예산을 편성했다"는 수준에서 끝내는 것이 아니라, 실제로 어느 정도의 예산을 지속적으로 투자하고 있는지 확인하는 것이 중요합니다.

교육에서는
✔️ 개인정보보호 예산 증액 여부
✔️ IT 예산 대비 개인정보보호 예산 비율
✔️ 최근 3년간 개인정보보호 예산의 증감
✔️ 개인정보보호 예산의 다양한 사용 분야
✔️ 전년도 대비 신규 예산 사용처

등을 중심으로 살펴봅니다.

특히 개인정보보호 예산에는 내부 담당자의 인건비뿐만 아니라 유·무형자산 및 기타 비용 등이 포함될 수 있으며, 정보보안 조직의 예산 가운데 개인정보보호와 관련된 비용을 구분하는 방법과 전사적인 관점에서 개인정보보호 예산을 산정하는 방법도 함께 확인합니다.

👔 2. 개인정보 보호체계의 우수성 – CEO

개인정보보호는 개인정보 담당자만의 업무가 아닙니다.
최고경영진이 개인정보보호에 얼마나 관심을 가지고 실제 경영활동에 반영하고 있는지도 중요한 관리 요소가 될 수 있습니다.

교육에서는
📌 개인정보보호 규정의 CEO 결재
📌 차년도 개인정보 추진계획 CEO 보고
📌 내부관리계획 이행실태 점검결과 CEO 보고
📌 개인정보보호의 날 CEO 주관 행사
📌 개인정보 마스터플랜 및 중장기 전략 CEO 보고
📌 개인정보 영향평가 결과 보고
📌 KPI에 개인정보 관련 사항 반영
📌 CEO의 개인정보보호 실천의지 표명
📌 개인정보 자문위원회·운영위원회 참여
📌 개인정보 전담조직 및 담당인력 운영
📌 개인정보 우수사원에 대한 CEO 포상

등 실제 조직에서 활용할 수 있는 다양한 사례를 확인할 수 있습니다.

👨‍💼 3. CPO 중심의 개인정보 보호체계 구축

CPO(개인정보 보호책임자)의 역할 역시 중요합니다.

단순히 CPO를 지정하는 것에서 끝나는 것이 아니라,

🔹 수탁자 현장점검 및 교육
🔹 개인정보 흐름도 작성
🔹 개인정보파일 현행화
🔹 개인정보처리시스템 점검
🔹 정보보호운영위원회 운영
🔹 수집·이용 동의서 점검
🔹 개인정보 파기 점검
🔹 정보주체의 열람 등 권리행사 현황 점검
🔹 ISMS-P 인증 취득
🔹 개인정보 국외이전 현황 조사
🔹 위험평가 절차 마련
🔹 가명처리 절차 마련
🔹 개인정보 유출사고 대응매뉴얼 마련
🔹 고객센터 개인정보 민원 전달체계 마련
🔹 개인정보보호 관련 위반 시 징계사항 규정

등을 통해 실제 개인정보 보호활동이 이루어지고 있는지를 체계적으로 관리할 필요가 있습니다.

👥 4. 개인정보 담당자의 조직·인력 적정성

개인정보보호 업무를 수행하는 담당자에게 적절한 역할과 책임을 부여하고, 필요하다면 인센티브나 직무수당 등을 제공하는 것도 조직 차원의 보호체계를 구성하는 요소로 살펴볼 수 있습니다.

또한 개인정보 관련 주요 이슈가 특정 담당자에게만 머무르지 않고 전사적으로 전파될 수 있는 체계를 마련하고 시행하는 것도 중요합니다.

🛡️ 5. 안전조치 확보를 위한 추가적인 노력

이번 교육에서 특히 실무적으로 주목할 부분입니다.

개인정보 보호를 위해 법에서 요구하는 최소한의 조치만 수행하는 것이 아니라, 조직에서 추가적으로 어떤 보호조치를 적용하고 있는지를 살펴봅니다.

📍 내부관리계획 이행실태를 매월 점검하고 위험감소를 위한 체계를 반영
📍 위험관리 및 조치현황을 CPO·CEO에게 보고
📍 서버·DB 접근제어 및 홈페이지 권한을 SSO로 통합관리
📍 인사DB와 연계하여 퇴직자·부서이동자·휴직자 계정 현행화
📍 제로트러스트 도입
📍 ITSM과 연계한 관리자 및 위탁업체 계정 자동 회수
📍 생체인증 등 안전한 인증수단 확대

등 다양한 개선사례를 확인할 수 있습니다.

🔐 6. 취약점 점검·암호화·접속기록 등 기술적 보호조치 강화

기술적인 영역에서는 공격표면 관리와 취약점 점검, 암호화, 유출방지, 접속기록 관리 등의 추가적인 노력이 소개됩니다.

🔎 외부 IP·포트 스캔 등 공격표면 관리
🔎 자체 취약점 점검조직 구성 및 상시점검
🔎 발견된 취약점의 신속한 조치
🔎 AI 기반 취약점 점검 솔루션 활용
🔎 버그바운티 활용
🔒 법적 의무대상이 아닌 개인정보까지 암호화
🔒 암호키 보호를 위한 HSM 활용
📋 접속기록 및 네트워크·보안장비 로그 보관 강화
🤖 AI를 활용한 접속기록 실시간 알림 및 임계치 활용
👀 비정형 개인정보 조회기록까지 관리
🚨 보안관제를 통한 개인정보처리시스템 모니터링

등 실제 현장에서 적용할 수 있는 다양한 사례를 다룹니다.

🏢 7. SW 공급망 관리와 유출피해 확산 방지

최근에는 자체 시스템만 관리하는 것이 아니라 소프트웨어 공급망과 패치관리까지 개인정보보호 관점에서 함께 살펴볼 필요가 있습니다.

✔️ 공급망 보안 솔루션 도입
✔️ 공급망 보안 내부정책 마련
✔️ EOS 관리 솔루션 도입

등을 통해 공급망 보안을 강화할 수 있습니다.

또한 사고가 발생했더라도 보안관제를 통해 유출 원인을 신속하게 파악하고 차단하거나, 취약점 점검을 통해 발견된 취약점을 수정하거나, 문서 등을 암호화하여 2차 피해를 최소화하는 등 유출 피해 확산 방지를 위한 노력도 살펴봅니다.

🎯 이런 분들에게 추천합니다!

👨‍💼 개인정보 보호책임자(CPO)
👩‍💻 개인정보보호 담당자
🧑‍💻 정보보안 담당자
🏢 기업·공공기관 개인정보보호 업무 담당자
📋 ISMS-P 및 개인정보보호 관련 컨설턴트
🔎 개인정보보호 수준평가 및 내부감사 담당자
📊 개인정보보호 예산·조직·관리체계를 담당하는 실무자

이번 교육을 통해 개인정보보호 활동을 단순한 법적 의무사항 이행에서 끝내지 않고, 실제 조직에서 수행하고 있는 투자·조직·관리·기술적 보호활동을 어떻게 체계적으로 관리하고 증빙할 것인지 살펴보세요.

📚 개인정보보호 담당자라면 반드시 확인해야 할 과징금 감경 관련 실무 포인트!

지금부터 우리 조직의 개인정보보호 예산과 조직, CEO·CPO 활동, 내부관리계획, 접근권한, 취약점 점검, 암호화, 접속기록 및 보안관제까지 하나씩 점검해 보시기 바랍니다. 🔥

이런 분들께
추천드려요

학습 대상은
누구일까요?

  • 개인정보 보호책임자

  • 개인정보 보호담당자

선수 지식,
필요할까요?

  • ISMS-P 인증 대응경험

  • ISO27701 인증 대응경험

안녕하세요
양승호 정보보안입니다.

494

수강생

47

수강평

4.0

강의 평점

52

강의

8년이상 개인정보 교육/자문/컨설팅을 수행한 국내 최고 개인정보 전문가(1금융 ISMS-P/ISO27701/내부감사/상시평가 수행, 공공기관 보호수준평가 6년간 컨설팅기업 전부S등급, 공공기관 영향평가, 3년간 대기업 대상 개인정보 교육강사 수행, 제조기업 대상 중장기 전략(마스터플랜) 수립, AI보안성 검토/심의 등)

 

수행경험

 

1. 과외

2. 교육

3. 자문

4. 프로젝트 설계/지원

5. 문의답변

6. 업무 대행

7. 절차 마련

8. 절차

9. 현황 조사, 진단, 보고

10. 신기술 등 도입 계획 수립

11. 정보보호/인신용정보보호 마스터플랜 수립(중장기 전략 수립)

12. ISMS, ISMS-P 증적 준비 및 심사 대응

13. ISO27001, ISO27701 증적 준비 및 심사 대응

14. 인정보 보호수준 평가 증적 준비 및 보고서 작성

15. 사이버보안 실태평가

16. 규정, 지침, 절차서, 매뉴얼, 가이드 제정 업무지원

17. 정보보호 상시평가 지원

18. 인정보 유출사고 모의훈련

19. DRP, BCP 업무연속성 훈련

20. DRP, BCP 업무연속성 계획 수립

21. PbD(Privacy by Design) 절차 및 시스템 메뉴 기획

22. SbD(Security by Design) 절차 및 보안성 검토 기준 수립

23. DevSecOps 절차 수립 및

24. AI시스템 보안성 검토

25. AI시스템 인정보보호 점검(맞춤형)

26. 가명처리 적정성 검토 등 가명처리 지원

27. 가명처리 담당자 지정 및 업무R&R 정의

28. 출입통제시스템(스마트게이트,지문인증,사내앱) 인정보 저장 전송 체계 점검

29. 홍보, 캠페인 기획 및 지원

30. 홍보물, 퀴즈, 참여형 이벤트 기획 및 제작

31. 정보보호 및 인정보보호 조직 선계획 수립

32. 정보보호 및 인정보보호 예산 적정성 점검 및 선계획 수립

33. 규정 및 절차서 정 의견수렴 지원 및 설문조사 시행 지원

34. 인정보 암호화 미적용 및 조사유 입력 예외처리 지원

35. 정보보호위원 보고자료 제작 및 인정보보호 실무협의 및 자문위원 참석 지원

36. 인정보처리시스템 점검 지원

37. 인정보 흐름표, 인정보 흐름도 작성 지원

38. H/W 및 퍼블릭/프라이빗 클라우드 자산식별 및 자산분류 기준수립 지원

39. 자산 C/S/O평가 지원 및 위험평가 보고서 작성 지원

40. 보호대책 작성 및 선계획 보고서 작성 지원

41. BPF 악성코드 점검

42. 공유폴더 이용실태 점검

43. 중요데이터 흐름도 작성

44. 제어시스템 보안모니터링 계획 수립

45. 수탁자 현황 조사 지원

46. 고정형 영상정보처리기기 현황 조사 지원

47. 이동형 영상정보처리기기 현황 조사 지원

48. 인정보파일 현행화 조사 지원

49. 인정보 영향평가 대상 조사 지원

50. CPO 우수사례 공유

51. CEO 우수사례 공유

52. 오픈소스 관리지침 수립

53. 클라우드 관리체계 수립

54. 전자금융기반시설 취약점 분석평가

55. 주요정보통신기반시설 취약점 분석평가

56. 보안섬심의

57. 방화벽 및 보안장비(WAF,VPN 등) 정책 적절성 평가

58. 계정, 권한 현황 조사 및 적절성 평가

59. 로그, 백업 현황 조사 및 적절성 평가

60. 인정보 수집, 저장, 제공 현황 조사 및 적절성 평가

61. 중요정보 수집, 저장, 제공 현황 조사 및 적절성 평가

62. PC통합 보안솔루션, 백신, DLP, DRM, 자료전송, 메일, SSO 등 보안위협 및 보안관리 적절성 평가(솔루션 우)

63. 서버접근통제, DB접근통제 정책 적절성 평가

64. EOS 및 패치 현황 조사 및 적절성 평가

65. IP 및 포트스캔

66. 앱 인정보보호 현황 조사 점검

67. 프라이버시 센터 운영

68. 24/365일 인정보보호 헬프데스크 운영

69. 동의철 시스템 기획

70. 인정보 조,열람 시스템 기획

71. CISO/CPO/CEO 보고자료 제작

72. R&D 사업

73. 동의서 점검 체크리스트

74. 처리방침 점검 체크리스트

75. 아동 프라이버시 점검

76. 접속기록(조,다운로드) 오남용 컨설팅

77. CCTV 비식별처리 컨설팅

78. 모의해킹

79. 웹취약점 진단

80. 앱취약점 진단

81. CS취약점 진단

82. 모의훈련

83. 도상훈련

84. 전산망 침투

85. 내부관리계획 이행실태 점검

86. 인정보 관리실태 점검

87. 수탁자 점검

88. 수탁자 현장점검

89. 용역 보안점검

90. 용역 현장 보안점검

91. 취급자 목록 제작 및 관리 현행화

92. 접근권한 검토 및 차등부여 기준 수립

93. 보안서약서 및 인정보 서약서 제작

94. 접근권한 관리정책 수립 및

95. 소속, 산하기관 인정보 의,점검,지원

96. 그룹사 인정보보호 정책, 방안 논의

97. 인정보보호 파기계획 수립 및 파기현황(파기방법, 파기결과) 조사

98. 인정보보호 보존근거 검토 및 분리보관 현황 점검

99. 인정보 열람 등 요구 절차 마련 및 현황 조사

100. 인영상정보 열람 등 요구 절차 선 및 현황 조사 (이의제기 포함)

101. 자동화된 수집 거부에 관한 사항 및 동의 철 요구 적용 및 선 지원

102. 인정보 전송요구권 적용 및 선 지원

103. 인정보 처리방침 점검 및 선조치 지원(적절성, 이해도, 가독성 등)

104. 인정보 수집이용제공조 동의서 점검 및 시스템 동의 현황 점검(최소수집, 서식점검)

105. 동의현황 조사(CI,DI수집여부, DB저장현황 비교, default 동의체크 등 조사)

106. 인정보파일 통폐합 조사 및 신규 인정보파일 조사

107. 인정보 파일 처리 근거 적절성 점검

108. 비밀번호 작성규칙 점검 및 재수립

109. 접근통제(IP, 중복로그인제한, 세션차단) 전수조사

110. 내외부 전송 시 암호화 현황 전수조사

111. 인정보 노출점검

112. 소스코드 점검

113. 내부 직원 인정보 관리기준 마련(노사협의)

114. 인정보 처리방침 웹툰, 포스터, 알기쉬운, 어린이/노약자용, 임직원용 제작 및 디자인 검토

115. 위탁현황 공 QR, 게시판 등, 아이콘 및 캐릭터 활용, 모바일 환경에서의 인정보 처리방침 공

116. 콜센터, 영업점 등 유선 처리 시 인정보 동의 및 대리인 본인확인 등 적절성

117. 녹취서버 및 STT(Speech to Text)적절성 검토

118. SMS/메일서버/알림톡 전송 서버 전송 및 저장 적절성 검토

119. 업무처리 식별(각 단위업무별), 보안 및 인정보보호 적절성 검토

120. 생성형 AI활용 훈련 및 홍보(사이버보안 진단의 날, 인정보보호의 날)

121. 인정보보호 추진계획 및 인정보보호 시행계획 작성

122. 정보공 및 공공데이터 제공 업무지원

123. 동의서 전산화(알림톡 조동의 선)

124. 국외 인정보보호 법령 검토

125. 신기술 환경 정보보호 점검 및 인정보보호 점검 업무지원

126. 동의서->안내서 변경 업무지원

127. 파기현황 및 파기 적절성(남아 있어 정보주체의 메일 등 고지에 따른 신고사례)

128. 직원 실수로 인한 메일 등 주민등록번호 등 유노출 사례(예방 체계 수립)

129. 대내외 게시판 등 인정보 업로드 차단 절차 수립 및 적용

130. 목적 외 인정보 이용제공 또는 인정보 제휴 시 안전조치 요청 방식 자문 및 안전조치 신 결과 검토

131. 수탁자 제계약 지원(계약서 변경)

132. SNS등 간편로그인 편 장단점 비교 및 변경지원(SNS간편로그인 취약점)

133. 주민등록증 등 본인인증 수단 또는 휴대폰본인인증 취약점 점검(사고사례 다수)

134. 업무분장 변경 자문

135. 내부관리계획 사내 교육

136. 포상 및 인센티브 계획 수립

137. PET(Privacy Enhancing Tech)기술 도입 지원 및 합성데이터 교육 및 자문

138. 신기술환경(클라우드,5G,생성형AI,AI시스템,드론) 등에서의 인정보보호 자문

139. 인정보 안전조치 강화계획 도출

140. 내부관리계획 분석평가

141. 법적 준거성 평가

142. e-Privacy Plus 인증 준비 및 심사 대응

143. APEC CBPR 인증 준비 및 심사 대응

144. CSAP 인증 준비 및 심사 대응

145. ESG 정보보안 및 인정보보호 활동 공

146. 연구기관 기관평가 준비 및 대응

147. 중앙행정기관 평가 준비 및 대응

148. 뉴스 보도자료 작성 및 슬로 제작

149. 제로트러스트 성숙도 평가

150. 수탁자 관리선 계획 수립

151. CVE 점검

152. 수탁자 인정보 처리흐름 및 제공대장 관리

153. 인신용정보 마스킹 현황 조사 점검

154. 무선랜 이용실태 점검

155. 퍼블릭/프라이빗 클라우드 환경 보안 관리체계 수립 및 고도화

156. 인사업자 수탁자 점검

더보기
강의 게시일: 
마지막 업데이트일: 

수강평

아직 충분한 평가를 받지 못한 강의입니다.
모두에게 도움이 되는 수강평의 주인공이 되어주세요!

양승호 정보보안님의 다른 강의

지식공유자님의 다른 강의를 만나보세요!

비슷한 강의

같은 분야의 다른 강의를 만나보세요!

얼리버드 할인 중

₩7,700

30%

₩11,000

평생교육이용권 지원 강의